«Додо Пицца» подверглась кибератаке: в Сеть попала база данных клиентов за 15 лет
© Сгенерировано ИИ
Сеть ресторанов «Додо Пицца» зафиксировала кибератаку на свою IT-инфраструктуру. В открытом доступе оказались персональные данные клиентов, включая имена, адреса, номера телефонов, электронную почту, даты рождения и историю заказов. В компании заявили, что платежные реквизиты пользователей не пострадали, передает РБК.
Информацию о происшествии передали в Роскомнадзор. В качестве меры предосторожности компания сбросила активные пользовательские сессии в приложении и на сайте.
Пресс-служба «Додо Пицца» опубликовала официальное заявление:
«Команда информационной безопасности делает все, чтобы такого больше не повторилось. А пока хотим открыто рассказать, какие данные части наших клиентов могли оказаться в доступе: имена, адреса, имейлы, телефоны, даты рождений, составы заказов. Платежные данные мы не храним, они в безопасности».
Ответственность за взлом взяла на себя хакерская группировка DataSuckers. По заявлениям злоумышленников, они получили доступ к серверному массиву объемом от 2 до 3 ТБ, содержащему данные 68 млн клиентов (65 млн уникальных номеров телефонов) из разных стран за всю 15-летнюю историю сети. Хакеры также утверждает, что применили инструменты на базе искусственного интеллекта. Специалисты Security Lab отмечают, что независимых подтверждений заявленного объема базы на текущий момент нет.
В сентябре 2026 года DataSuckers уже сообщала об атаке на туроператора Tez Tour с якобы хищением 395 млн записей. Однако туроператор компрометацию данных клиентов не подтвердил, заявив о своевременной изоляции ERP-системы.
Маскировка под нейросети
По данным специалистов ГК «Солар», хакеры начали активно применять новые векторы атак с использованием ИИ. В частности, злоумышленники подменяют заголовки User-Agent в HTTP-запросах, маскируя вредоносный трафик под обращения популярных нейросетей — ChatGPT, DeepSeek, Perplexity, Claude и Grok.
Аналитики выделили структуру таких обращений:
- 53% атак приходится на технику DNS Rebinding (перенаправление сервера во внутренний контур компании);
- 12% запросов напрямую направлены на выгрузку скомпрометированных данных;
- 4% приходятся на метод Path Traversal (обход каталогов для доступа к закрытым файлам);
- 31% составляют иные векторы воздействия.
В июле 2026 года «Солар» зафиксировал рекордные 417 млн веб-атак на российские организации (против 274 млн в июле 2025 года). Доля сканирований на уязвимости составила 93% от общего объема инцидентов, при этом основной удар пришелся на транспорт и логистику (71%), госсектор и ИТ-отрасль.
Системные сбои в инфраструктуре 2026 года
Инцидент с «Додо Пицца» укладывается в тренд роста сложных атак на распределенную инфраструктуру. В январе 2026 года масштабный технический сбой затронул российские авиакомпании («Аэрофлот», «Победа», Azur Air, «Ямал», «Белавиа») из-за нарушений в работе систем бронирования «Леонардо» и «Астра», а также совпал по времени со сбоями в автомобильных системах безопасности по всей России.
Читайте также: Когда инфраструктура предупреждает раньше ИБ: как DCIM помогает увидеть риски до инцидента
Благодарим за оставленный Вами отзыв! Мы стараемся становиться лучше!
Университет им. Наифа назвал кибербезопасность приоритетом сотрудничества с Россией
От проверки контрагентов до ИИ-агентов: на «Совершенно безопасно» обсудили защиту бизнеса
Дмитрий Медведев анонсировал создание двух новых комитетов в Государственной думе
Объем российского рынка SOC в 2026 году может превысить 30 млрд рублей
Ярославская областная больница отразила атаку украинского вируса-шифровальщика
Критическая уязвимость в серверах управления Check Point угрожает сетевым экранам и VPN-шлюзам


